InfoGrab DocsInfoGrab Docs

커스텀 프로젝트 역할

요약

커스텀 역할은 Self-hosted Enterprise 및 Cloud Enterprise 플랜에서 사용할 수 있습니다. 사용 가능 버전: n8n 버전 1.122.0 (2025년 11월 24일 릴리즈) 시크릿 볼트 스코프는 n8n 버전 2.13.0부터 사용할 수 있습니다.

기능 가용성

커스텀 역할은 Self-hosted Enterprise 및 Cloud Enterprise 플랜에서 사용할 수 있습니다. 플랜 세부 정보는 n8n의 요금 페이지를 참조하세요.

사용 가능 버전: n8n 버전 1.122.0 (2025년 11월 24일 릴리즈)

시크릿 볼트 스코프는 n8n 버전 2.13.0부터 사용할 수 있습니다.

인스턴스 역할 vs 프로젝트 역할

n8n에는 두 가지 유형의 역할이 있습니다:

  • 인스턴스 역할 (계정 유형): 전체 n8n 인스턴스 및 모든 프로젝트에 걸쳐 적용되는 Owner, Admin, Member 역할
  • 프로젝트 역할: 특정 프로젝트 내에서 적용되는 역할 (Admin, Editor, Viewer, 커스텀 역할)

커스텀 역할은 프로젝트 수준의 역할입니다. 전체 인스턴스가 아닌 개별 프로젝트 내에서의 권한을 정의합니다.

커스텀 프로젝트 역할을 사용하면 팀의 필요에 맞게 특정 권한을 가진 역할을 생성할 수 있습니다. 기본 제공되는 프로젝트 역할(Admin, Editor, Viewer)과 달리, 커스텀 역할을 사용하면 워크플로, 자격 증명 및 기타 프로젝트 리소스에 대한 세분화된 접근 권한을 정의할 수 있습니다.

커스텀 역할 생성#

인스턴스 소유자와 인스턴스 관리자는 커스텀 역할을 생성할 수 있습니다.

커스텀 역할을 생성하려면:

  1. Settings > Project roles로 이동합니다.
  2. Create role을 선택합니다.
  3. 역할 이름과 선택적 설명을 입력합니다.
  4. 이 역할의 권한(스코프)을 선택합니다:
    • 워크플로 권한: 워크플로 조회, 실행, 편집, 생성, 게시, 이전, 삭제 또는 데이터 편집 관리
    • 자격 증명 권한: 자격 증명 조회, 편집, 생성, 공유, 공유 해제, 이전 또는 삭제
    • 프로젝트 권한: 프로젝트 조회, 편집 또는 삭제
    • 폴더 권한: 폴더 조회, 편집, 생성, 이전 또는 삭제
    • 실행 권한: 편집된 실행 데이터 공개
    • 시크릿 볼트 권한: 프로젝트의 시크릿 볼트 조회, 생성, 편집, 삭제 또는 동기화
    • 시크릿 권한: 자격 증명에서 시크릿 사용
    • 데이터 테이블 권한: 테이블 조회, 행 조회, 테이블 편집, 행 편집, 생성 또는 테이블 삭제
    • 프로젝트 변수 권한: 프로젝트 변수 조회, 편집, 생성 또는 삭제
    • 소스 컨트롤: 소스 컨트롤에 푸시
  5. Create role을 선택합니다.

사용자에게 커스텀 역할 할당#

프로젝트 관리자는 프로젝트 멤버에게 커스텀 역할을 할당할 수 있습니다. 커스텀 역할은 할당된 특정 프로젝트 내에서만 적용됩니다. 사용자는 서로 다른 프로젝트에서 다른 역할을 가질 수 있습니다.

커스텀 역할을 할당하려면:

  1. 프로젝트를 선택합니다.
  2. Project settings를 선택합니다.
  3. Project members 아래에서 사용자를 탐색하거나 검색합니다.
  4. 사용자를 선택하고 드롭다운에서 커스텀 역할을 선택합니다.
  5. Save를 선택합니다.
프로젝트 수준 권한

커스텀 역할 권한은 역할이 할당된 프로젝트 내에서만 적용됩니다. 여러 프로젝트에 동일한 권한을 부여하려면, 각 프로젝트에 개별적으로 커스텀 역할을 할당해야 합니다.

커스텀 역할 편집#

기존 커스텀 역할을 수정하려면:

  1. Settings > Project roles로 이동합니다.
  2. 편집하려는 커스텀 역할을 찾습니다.
  3. 세 점 메뉴 > Edit를 선택합니다.
  4. 역할 이름, 설명 또는 권한을 업데이트합니다.
  5. Save changes를 선택합니다.
편집 시 모든 할당된 사용자에게 영향

커스텀 역할을 변경하면 모든 프로젝트에서 해당 역할이 할당된 모든 사용자에게 즉시 영향을 미칩니다. 역할이 여러 프로젝트에 걸쳐 사용되는 경우, 권한 변경 사항은 역할이 할당된 모든 곳에 적용됩니다.

커스텀 역할 복제#

기존 역할을 기반으로 새 역할을 생성하려면:

  1. Settings > Project roles로 이동합니다.
  2. 복제하려는 역할을 찾습니다.
  3. 세 점 메뉴 > Duplicate를 선택합니다.
  4. 필요에 따라 역할 이름과 권한을 수정합니다.
  5. Create role을 선택합니다.

커스텀 역할 삭제#

커스텀 역할을 삭제하려면:

  1. Settings > Project roles로 이동합니다.
  2. 삭제하려는 역할을 찾습니다.
  3. 세 점 메뉴 > Delete를 선택합니다.
  4. 삭제를 확인합니다.
삭제 전 사용자 재할당

이 역할에 할당된 사용자가 있는 경우, 역할을 삭제하기 전에 먼저 다른 역할로 재할당해야 합니다.

권한 스코프 참조#

커스텀 역할은 권한 스코프를 사용하여 프로젝트 내에서 사용자가 할 수 있는 작업을 정의합니다. 아래의 각 스코프는 Project roles 편집기의 체크박스에 해당합니다. 섹션 제목은 편집기의 섹션 이름과 일치하며, 스코프 코드는 API 응답 및 감사 로그에서 확인할 수 있습니다.

자동으로 부여되는 스코프

n8n은 일부 스코프를 함께 연결하므로 별도의 체크박스로 표시되지 않습니다:

  • <resource>:read를 부여하면 해당 리소스의 목록 스코프도 함께 부여됩니다 (예: workflow:readworkflow:list를 부여).
  • workflow:publish를 부여하면 workflow:unpublish도 함께 부여됩니다.

워크플로 스코프#

  • workflow:create - 새 워크플로 생성
  • workflow:read - 워크플로 세부 정보 조회
  • workflow:update - 워크플로 편집
  • workflow:execute - 워크플로 실행
  • workflow:publish - 워크플로 게시 (workflow:unpublish도 함께 부여)
  • workflow:delete - 워크플로 삭제
  • workflow:move - 프로젝트 간 워크플로 이전
  • workflow:enableRedaction - 워크플로에 대한 데이터 편집 켜기 (실행 데이터 편집 참조)
  • workflow:disableRedaction - 워크플로에 대한 데이터 편집 끄기 (실행 데이터 편집 참조)

자격 증명 스코프#

  • credential:create - 새 자격 증명 생성
  • credential:read - 자격 증명 세부 정보 조회
  • credential:update - 자격 증명 편집
  • credential:delete - 자격 증명 삭제
  • credential:move - 프로젝트 간 자격 증명 이전
  • credential:share - 다른 사용자와 자격 증명 공유
  • credential:unshare - 자격 증명 공유 제거

프로젝트 스코프#

  • project:read - 프로젝트 세부 정보 조회
  • project:update - 프로젝트 설정 편집
  • project:delete - 프로젝트 삭제

폴더 스코프#

  • folder:create - 새 폴더 생성
  • folder:read - 폴더 내용 조회
  • folder:update - 폴더 이름 변경
  • folder:delete - 폴더 삭제
  • folder:move - 폴더 이전

실행 스코프#

시크릿 볼트 스코프#

스코프 코드는 externalSecretsProvider 접두사를 사용합니다. 역할 편집기에서 이 섹션은 Secrets vaults로 표시됩니다.

  • externalSecretsProvider:create - 프로젝트에 새 시크릿 볼트 생성
  • externalSecretsProvider:read - 프로젝트의 시크릿 볼트 조회
  • externalSecretsProvider:update - 시크릿 볼트 구성 편집
  • externalSecretsProvider:delete - 프로젝트에서 시크릿 볼트 삭제
  • externalSecretsProvider:sync - 볼트의 시크릿 다시 로드

시크릿 스코프#

스코프 코드는 externalSecret 접두사를 사용합니다. 역할 편집기에서 이 섹션은 Secrets로 표시됩니다.

  • externalSecret:list - 자격 증명에서 시크릿 사용

데이터 테이블 스코프#

  • dataTable:create - 새 데이터 테이블 생성
  • dataTable:read - 데이터 테이블 스키마 조회
  • dataTable:update - 데이터 테이블 스키마 편집
  • dataTable:delete - 데이터 테이블 삭제
  • dataTable:readRow - 데이터 테이블에서 행 읽기
  • dataTable:writeRow - 데이터 테이블에서 행 삽입 또는 업데이트

프로젝트 변수 스코프#

  • projectVariable:create - 새 변수 생성
  • projectVariable:read - 변수 값 조회
  • projectVariable:update - 변수 값 편집
  • projectVariable:delete - 변수 삭제

소스 컨트롤 스코프#

  • sourceControl:push - 소스 컨트롤에 변경 사항 푸시

일반적인 커스텀 역할 예시#

다음은 일반적인 사용 사례에 맞게 생성할 수 있는 커스텀 프로젝트 역할 예시입니다. 이 역할들은 전체 n8n 인스턴스가 아닌 개별 프로젝트 내에서 적용됨을 기억하세요.

워크플로 개발자#

워크플로만 작업하는 사용자를 위한 역할:

  • workflow:create, workflow:read, workflow:update, workflow:execute, workflow:delete
  • credential:read (자격 증명 편집 없이 조회만 가능)
  • project:read

자격 증명 관리자#

자격 증명을 관리하는 사용자를 위한 역할:

  • credential:create, credential:read, credential:update, credential:delete, credential:share
  • workflow:read (자격 증명 사용 현황 파악을 위한 워크플로 조회)
  • project:read

시크릿 사용자#

볼트를 관리하지 않고 자격 증명에서 외부 시크릿을 사용하는 사용자를 위한 역할:

  • externalSecret:list (자격 증명 표현식에서 시크릿 사용)
  • credential:create, credential:read, credential:update (시크릿이 포함된 자격 증명 관리)
  • workflow:read
  • project:read

워크플로 게시자#

전체 편집 권한 없이 워크플로를 게시할 수 있는 사용자를 위한 역할:

  • workflow:read, workflow:publish
  • credential:read
  • project:read
스코프 조합

어떤 스코프든 조합하여 특정 요구 사항에 맞는 역할을 생성할 수 있습니다. 최소 권한 원칙을 고려하여 사용자가 자신의 작업을 수행하는 데 필요한 권한만 부여하세요.

커스텀 프로젝트 역할

n8n v2.25
원문 보기
요약

커스텀 역할은 Self-hosted Enterprise 및 Cloud Enterprise 플랜에서 사용할 수 있습니다. 사용 가능 버전: n8n 버전 1.122.0 (2025년 11월 24일 릴리즈) 시크릿 볼트 스코프는 n8n 버전 2.13.0부터 사용할 수 있습니다.

기능 가용성

커스텀 역할은 Self-hosted Enterprise 및 Cloud Enterprise 플랜에서 사용할 수 있습니다. 플랜 세부 정보는 n8n의 요금 페이지를 참조하세요.

사용 가능 버전: n8n 버전 1.122.0 (2025년 11월 24일 릴리즈)

시크릿 볼트 스코프는 n8n 버전 2.13.0부터 사용할 수 있습니다.

인스턴스 역할 vs 프로젝트 역할

n8n에는 두 가지 유형의 역할이 있습니다:

  • 인스턴스 역할 (계정 유형): 전체 n8n 인스턴스 및 모든 프로젝트에 걸쳐 적용되는 Owner, Admin, Member 역할
  • 프로젝트 역할: 특정 프로젝트 내에서 적용되는 역할 (Admin, Editor, Viewer, 커스텀 역할)

커스텀 역할은 프로젝트 수준의 역할입니다. 전체 인스턴스가 아닌 개별 프로젝트 내에서의 권한을 정의합니다.

커스텀 프로젝트 역할을 사용하면 팀의 필요에 맞게 특정 권한을 가진 역할을 생성할 수 있습니다. 기본 제공되는 프로젝트 역할(Admin, Editor, Viewer)과 달리, 커스텀 역할을 사용하면 워크플로, 자격 증명 및 기타 프로젝트 리소스에 대한 세분화된 접근 권한을 정의할 수 있습니다.

커스텀 역할 생성#

인스턴스 소유자와 인스턴스 관리자는 커스텀 역할을 생성할 수 있습니다.

커스텀 역할을 생성하려면:

  1. Settings > Project roles로 이동합니다.
  2. Create role을 선택합니다.
  3. 역할 이름과 선택적 설명을 입력합니다.
  4. 이 역할의 권한(스코프)을 선택합니다:
    • 워크플로 권한: 워크플로 조회, 실행, 편집, 생성, 게시, 이전, 삭제 또는 데이터 편집 관리
    • 자격 증명 권한: 자격 증명 조회, 편집, 생성, 공유, 공유 해제, 이전 또는 삭제
    • 프로젝트 권한: 프로젝트 조회, 편집 또는 삭제
    • 폴더 권한: 폴더 조회, 편집, 생성, 이전 또는 삭제
    • 실행 권한: 편집된 실행 데이터 공개
    • 시크릿 볼트 권한: 프로젝트의 시크릿 볼트 조회, 생성, 편집, 삭제 또는 동기화
    • 시크릿 권한: 자격 증명에서 시크릿 사용
    • 데이터 테이블 권한: 테이블 조회, 행 조회, 테이블 편집, 행 편집, 생성 또는 테이블 삭제
    • 프로젝트 변수 권한: 프로젝트 변수 조회, 편집, 생성 또는 삭제
    • 소스 컨트롤: 소스 컨트롤에 푸시
  5. Create role을 선택합니다.

사용자에게 커스텀 역할 할당#

프로젝트 관리자는 프로젝트 멤버에게 커스텀 역할을 할당할 수 있습니다. 커스텀 역할은 할당된 특정 프로젝트 내에서만 적용됩니다. 사용자는 서로 다른 프로젝트에서 다른 역할을 가질 수 있습니다.

커스텀 역할을 할당하려면:

  1. 프로젝트를 선택합니다.
  2. Project settings를 선택합니다.
  3. Project members 아래에서 사용자를 탐색하거나 검색합니다.
  4. 사용자를 선택하고 드롭다운에서 커스텀 역할을 선택합니다.
  5. Save를 선택합니다.
프로젝트 수준 권한

커스텀 역할 권한은 역할이 할당된 프로젝트 내에서만 적용됩니다. 여러 프로젝트에 동일한 권한을 부여하려면, 각 프로젝트에 개별적으로 커스텀 역할을 할당해야 합니다.

커스텀 역할 편집#

기존 커스텀 역할을 수정하려면:

  1. Settings > Project roles로 이동합니다.
  2. 편집하려는 커스텀 역할을 찾습니다.
  3. 세 점 메뉴 > Edit를 선택합니다.
  4. 역할 이름, 설명 또는 권한을 업데이트합니다.
  5. Save changes를 선택합니다.
편집 시 모든 할당된 사용자에게 영향

커스텀 역할을 변경하면 모든 프로젝트에서 해당 역할이 할당된 모든 사용자에게 즉시 영향을 미칩니다. 역할이 여러 프로젝트에 걸쳐 사용되는 경우, 권한 변경 사항은 역할이 할당된 모든 곳에 적용됩니다.

커스텀 역할 복제#

기존 역할을 기반으로 새 역할을 생성하려면:

  1. Settings > Project roles로 이동합니다.
  2. 복제하려는 역할을 찾습니다.
  3. 세 점 메뉴 > Duplicate를 선택합니다.
  4. 필요에 따라 역할 이름과 권한을 수정합니다.
  5. Create role을 선택합니다.

커스텀 역할 삭제#

커스텀 역할을 삭제하려면:

  1. Settings > Project roles로 이동합니다.
  2. 삭제하려는 역할을 찾습니다.
  3. 세 점 메뉴 > Delete를 선택합니다.
  4. 삭제를 확인합니다.
삭제 전 사용자 재할당

이 역할에 할당된 사용자가 있는 경우, 역할을 삭제하기 전에 먼저 다른 역할로 재할당해야 합니다.

권한 스코프 참조#

커스텀 역할은 권한 스코프를 사용하여 프로젝트 내에서 사용자가 할 수 있는 작업을 정의합니다. 아래의 각 스코프는 Project roles 편집기의 체크박스에 해당합니다. 섹션 제목은 편집기의 섹션 이름과 일치하며, 스코프 코드는 API 응답 및 감사 로그에서 확인할 수 있습니다.

자동으로 부여되는 스코프

n8n은 일부 스코프를 함께 연결하므로 별도의 체크박스로 표시되지 않습니다:

  • <resource>:read를 부여하면 해당 리소스의 목록 스코프도 함께 부여됩니다 (예: workflow:readworkflow:list를 부여).
  • workflow:publish를 부여하면 workflow:unpublish도 함께 부여됩니다.

워크플로 스코프#

  • workflow:create - 새 워크플로 생성
  • workflow:read - 워크플로 세부 정보 조회
  • workflow:update - 워크플로 편집
  • workflow:execute - 워크플로 실행
  • workflow:publish - 워크플로 게시 (workflow:unpublish도 함께 부여)
  • workflow:delete - 워크플로 삭제
  • workflow:move - 프로젝트 간 워크플로 이전
  • workflow:enableRedaction - 워크플로에 대한 데이터 편집 켜기 (실행 데이터 편집 참조)
  • workflow:disableRedaction - 워크플로에 대한 데이터 편집 끄기 (실행 데이터 편집 참조)

자격 증명 스코프#

  • credential:create - 새 자격 증명 생성
  • credential:read - 자격 증명 세부 정보 조회
  • credential:update - 자격 증명 편집
  • credential:delete - 자격 증명 삭제
  • credential:move - 프로젝트 간 자격 증명 이전
  • credential:share - 다른 사용자와 자격 증명 공유
  • credential:unshare - 자격 증명 공유 제거

프로젝트 스코프#

  • project:read - 프로젝트 세부 정보 조회
  • project:update - 프로젝트 설정 편집
  • project:delete - 프로젝트 삭제

폴더 스코프#

  • folder:create - 새 폴더 생성
  • folder:read - 폴더 내용 조회
  • folder:update - 폴더 이름 변경
  • folder:delete - 폴더 삭제
  • folder:move - 폴더 이전

실행 스코프#

시크릿 볼트 스코프#

스코프 코드는 externalSecretsProvider 접두사를 사용합니다. 역할 편집기에서 이 섹션은 Secrets vaults로 표시됩니다.

  • externalSecretsProvider:create - 프로젝트에 새 시크릿 볼트 생성
  • externalSecretsProvider:read - 프로젝트의 시크릿 볼트 조회
  • externalSecretsProvider:update - 시크릿 볼트 구성 편집
  • externalSecretsProvider:delete - 프로젝트에서 시크릿 볼트 삭제
  • externalSecretsProvider:sync - 볼트의 시크릿 다시 로드

시크릿 스코프#

스코프 코드는 externalSecret 접두사를 사용합니다. 역할 편집기에서 이 섹션은 Secrets로 표시됩니다.

  • externalSecret:list - 자격 증명에서 시크릿 사용

데이터 테이블 스코프#

  • dataTable:create - 새 데이터 테이블 생성
  • dataTable:read - 데이터 테이블 스키마 조회
  • dataTable:update - 데이터 테이블 스키마 편집
  • dataTable:delete - 데이터 테이블 삭제
  • dataTable:readRow - 데이터 테이블에서 행 읽기
  • dataTable:writeRow - 데이터 테이블에서 행 삽입 또는 업데이트

프로젝트 변수 스코프#

  • projectVariable:create - 새 변수 생성
  • projectVariable:read - 변수 값 조회
  • projectVariable:update - 변수 값 편집
  • projectVariable:delete - 변수 삭제

소스 컨트롤 스코프#

  • sourceControl:push - 소스 컨트롤에 변경 사항 푸시

일반적인 커스텀 역할 예시#

다음은 일반적인 사용 사례에 맞게 생성할 수 있는 커스텀 프로젝트 역할 예시입니다. 이 역할들은 전체 n8n 인스턴스가 아닌 개별 프로젝트 내에서 적용됨을 기억하세요.

워크플로 개발자#

워크플로만 작업하는 사용자를 위한 역할:

  • workflow:create, workflow:read, workflow:update, workflow:execute, workflow:delete
  • credential:read (자격 증명 편집 없이 조회만 가능)
  • project:read

자격 증명 관리자#

자격 증명을 관리하는 사용자를 위한 역할:

  • credential:create, credential:read, credential:update, credential:delete, credential:share
  • workflow:read (자격 증명 사용 현황 파악을 위한 워크플로 조회)
  • project:read

시크릿 사용자#

볼트를 관리하지 않고 자격 증명에서 외부 시크릿을 사용하는 사용자를 위한 역할:

  • externalSecret:list (자격 증명 표현식에서 시크릿 사용)
  • credential:create, credential:read, credential:update (시크릿이 포함된 자격 증명 관리)
  • workflow:read
  • project:read

워크플로 게시자#

전체 편집 권한 없이 워크플로를 게시할 수 있는 사용자를 위한 역할:

  • workflow:read, workflow:publish
  • credential:read
  • project:read
스코프 조합

어떤 스코프든 조합하여 특정 요구 사항에 맞는 역할을 생성할 수 있습니다. 최소 권한 원칙을 고려하여 사용자가 자신의 작업을 수행하는 데 필요한 권한만 부여하세요.